据国外媒体报道,来自Techworld的消息称,知名的安全研究人员Charlie Miller表示,苹果寄予厚望的“雪豹”操作系统缺少Windows XP、Windows Vista以及Windows 7中的基本安全功能,安全性较Windows 7低很多。
据了解,通常被称为ASLR技术的“地址空间布局随机化”功能可以随机分配数据到内存中,这项功能可以使得黑客不容易攻击操作系统的要害。
过去,Charlie Miller曾在几秒钟内成功破解“打满补丁”的Macbook,而苹果公司并没有吸取这个教训,在“豹”至“雪豹”的升级中,该公司并未提升ASLR技术。
Miller 指出,在“雪豹”操作系统中,苹果公司并没有对ASLR技术进行改进,几乎是采用与“豹”中相似的ASLR技术,这也就意味着“雪豹”的安全性还是很低。而实际上,苹果公司是非常希望提升“雪豹”的安全性的,具体实施的举措包括QuickTime革新和添加额外的数据执行保护(DEP)。
据Miller解释说,当操作系统中同时具有ASLR和DEP功能的时候,黑客是很难创建攻击代码的。如果不具备ASLR或者是DEP的时候,系统是很容易被黑客攻破的。相较于“豹”,“雪豹”的安全性是有所提升了,但是还是远远低于Vista或者Windows 7。
最后,Miller还指出,苹果操作系统的攻击率之所以会比Windows低,那是因为黑客并不怎么关心苹果的Mac OS X。实际上,Windows的攻击代码要比Mac的攻击代码难写得多,但是黑客更愿意针对90%的Windows机器发起攻击,对于10%的Mac是不感兴趣的。